Vulnerabilidad en wolfTPM (CVE-2025-7844)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
04/08/2025
Última modificación:
05/08/2025
Descripción
Exportar una clave RSA basada en TPM de más de 2048 bits desde el TPM podría saturar el búfer de pila si se utiliza el valor predeterminado `MAX_RSA_KEY_BITS=2048`. Si su módulo TPM 2.0 admite claves RSA de más de 2048 bits y sus aplicaciones permiten la creación o importación de una clave RSA privada o pública de más de 2048 bits, y su aplicación llama a `wolfTPM2_RsaKey_TpmToWolf` en esa clave, podría saturarse el búfer de pila. Si la macro de compilación `MAX_RSA_KEY_BITS` está configurada correctamente (los bits RSA coinciden con la capacidad del hardware TPM) para el destino de hardware, no es posible que se saturara la pila.



